# 查看6379端口 ss -ta sport = :6379 | head ss -pl | grep 3306
# 显示所有状态为established的SMTP连接 ss -o state established '( dport = :smtp or sport = :smtp )'
# 显示所有状态为Established的HTTP连接 ss -o state established '( dport = :http or sport = :http )'
# 列举出处于 FIN-WAIT-1状态的源端口为 80或者 443,目标网络为 193.233.7/24所有 tcp套接字 ss -o state fin-wait-1 '( sport = :http or sport = :https )' dst 193.233.7/24
# 用TCP 状态过滤Sockets ss -4 state closing ss -4 state FILTER-NAME ss -6 state FILTER-NAME
# FILTER-NAME-HERE 可以代表以下任何一个:
established syn-sent syn-recv fin-wait-1 fin-wait-2 time-wait closed close-wait last-ack listen closing all : 所有以上状态 connected : 除了listen and closed的所有状态 synchronized :所有已连接的状态除了syn-sent bucket : 显示状态为maintained as minisockets,如:time-wait和syn-recv. big : 和bucket相反.
# 匹配远程地址和端口号 ss dst ADDRESS_PATTERN ss dst 192.168.1.5 ss dst 192.168.119.113:http ss dst 192.168.119.113:smtp ss dst 192.168.119.113:443
# 匹配本地地址和端口号 ss src ADDRESS_PATTERN ss src 192.168.119.103 ss src 192.168.119.103:http ss src 192.168.119.103:80 ss src 192.168.119.103:smtp ss src 192.168.119.103:25
# 将本地或者远程端口和一个数比较 ss dport OP PORT ss sport OP PORT
# ss dport OP PORT 远程端口和一个数比较; # ss sport OP PORT 本地端口和一个数比较。 OP 可以代表以下任意一个: <= or le : 小于或等于端口号 >= or ge : 大于或等于端口号 == or eq : 等于端口号 != or ne : 不等于端口号 < or gt : 小于端口号 > or lt : 大于端口号